BTC $84,916.41 +0.92%
ETH $2,683.53 +0.87%
BNB $788.59 +3.44%
XRP $1.49 +1.89%
SOL $119.83 +1.63%
TRX $0.3358 +0.20%
DOGE $0.0930 +2.27%
ADA $0.2449 +2.43%
BCH $314.14 +5.14%
LINK $13.89 +1.95%
HYPE $89.07 +2.04%
AAVE $178.84 -0.39%
SUI $1.17 +5.14%
XLM $0.2148 +1.29%
ZEC $1,296.95 +0.06%
AAPL $333.36 -0.10%
AMZN $251.76 +0.56%
GOOGL $343.12 +0.03%
MSFT $518.02 +0.52%
META $728.84 +0.15%
NVDA $234.54 -0.03%
TSLA $370.78 -0.45%
SNDK $1,715.58 -0.41%
INTC $118.10 -1.57%
SPCX $159.01 +0.07%
MU $1,070.72 -0.61%
AMD $633.11 +0.11%
BTC $84,916.41 +0.92%
ETH $2,683.53 +0.87%
BNB $788.59 +3.44%
XRP $1.49 +1.89%
SOL $119.83 +1.63%
TRX $0.3358 +0.20%
DOGE $0.0930 +2.27%
ADA $0.2449 +2.43%
BCH $314.14 +5.14%
LINK $13.89 +1.95%
HYPE $89.07 +2.04%
AAVE $178.84 -0.39%
SUI $1.17 +5.14%
XLM $0.2148 +1.29%
ZEC $1,296.95 +0.06%
AAPL $333.36 -0.10%
AMZN $251.76 +0.56%
GOOGL $343.12 +0.03%
MSFT $518.02 +0.52%
META $728.84 +0.15%
NVDA $234.54 -0.03%
TSLA $370.78 -0.45%
SNDK $1,715.58 -0.41%
INTC $118.10 -1.57%
SPCX $159.01 +0.07%
MU $1,070.72 -0.61%
AMD $633.11 +0.11%

북한

전체
글
뉴스 플래시

일본 경찰청: 북한 네트워크 공격 조직 WaterPlum이 IT 기술자를 대상으로 대규모 공격을 실시하다

일본 경찰청이 FBI, ASD/ACSC, BND 및 BfV와 공동으로 발표한 경고에 따르면, 북한 배경의 사이버 공격 조직 "WaterPlum" (또는 Contagious Interview)이 구직자를 대상으로 AI, 암호 자산 및 NFT 기업으로 가장하여 허위 채용 정보를 게시하고, 구직자가 BeaverTail, InvisibleFerret, OtterCookie 등의 악성 소프트웨어가 포함된 NPM 패키지를 다운로드하도록 유도하여 암호 자산 지갑 정보 및 기밀 데이터를 탈취하고 있습니다.2026년 7월 기준으로, 이 조직은 전 세계 100개 이상의 국가 및 지역에서 3만 대 이상의 장비를 감염시켰으며, 7000건 이상의 암호 자산 지갑 정보를 탈취하였고, 이들이 통제하는 지갑은 최소 약 17억 엔(약 1071만 달러)의 암호 자산을 수령하였습니다. 일본 경찰청은 국내에서 본토 "지지자"가 설립한 "노트북 농장"을 처음으로 발견하고 해체하였으며, 북한 IT 노동자가 원격으로 지지자의 거주지 내 PC를 조작하여 업무를 수행하고, 관련된 사건 금액은 수억 엔에 달합니다.경찰청과 FBI는 WaterPlum 및 일부 북한 IT 노동자가 북한 노동당 중앙위원회 군수 산업부 313 총국의 통일 지휘를 받고 있으며, 이들이 얻은 수익은 북한 국가 자금 풀로 직접 유입된다고 평가하고 있습니다. 경찰은 IT 기술자 및 기업 발주자에게 경계를 강화하고, 검증되지 않은 환경에서 제3자 코드를 실행하지 않도록 주의할 것을 당부하고 있습니다.

first_img Chainalysis: 북한과 이란 해커가 체인 상의 악성 소프트웨어 삽입량을 420% 증가시켰다

코인텔레그래프에 따르면, 체인알리시스 보고서에 따르면, 지난 12개월 동안 공격자들이 공공 블록체인에 악성 소프트웨어 지침이나 인프라 정보를 저장한 횟수가 420% 증가했습니다. 국가 배경 해커들은 매 분기 약 3분의 2의 신규 활동을 기여하고 있습니다. 체인알리시스는 이전에 귀속되지 않았던 트론, 앱토스 및 BNB 스마트 체인 활동을 북한 배경 조직 UNC5342와 연관 지었습니다.보고서는 트론과 앱토스 거래의 인코딩 포인터가 감염된 장치를 동일한 BSC 거래로 안내하며, 여기에는 원격 접근 및 데이터 도용 인프라에 연결하기 위한 암호화된 서버 주소와 구성 데이터가 포함되어 있다고 지적했습니다. 공공 블록체인 상의 정보는 도메인, 서버 또는 코드 저장소가 종료된 후에도 여전히 접근 가능하여 악성 소프트웨어 활동의 지속성을 높입니다. 2025년 북한 해커들은 유사한 기술인 이더하이딩을 사용하여 스마트 계약에 도난 코드가 삽입되었습니다.또한, 2025년 7월 이후 악성 블록체인 기록량이 440% 증가했으며, 당시 고용량 오픈 소스 중국 AI 모델이 악성 코드를 생성할 수 있는 능력을 갖추기 시작했습니다. 체인알리시스의 사이버 범죄 연구 책임자인 에릭 자딘은 명확한 시간점 연관성을 발견했지만 공격자들이 이러한 모델을 사용했다는 것을 증명할 수는 없다고 말했습니다.체인알리시스는 또한 이란 정보부와 연관된 것으로 의심되는 위협 행위자를 식별했으며, 인코딩 명령과 제어 라우팅 데이터를 비트코인 블록체인에 기록하고, 나카모토와 역사적으로 연관된 유명 주소로 소액 결제를 전송했습니다. 이 주소는 공격자와는 관련이 없으며, 감염된 장치가 업데이트 지침을 얻기 위한 영구적인 공공 위치로 사용됩니다.

first_img 북한은 제3국 IT 직원들을 이용해 미국 기업에 침투하고, 암호화폐로 면접 보조자에게 지급한다

NBC 보도에 따르면, 북한은 이란, 레바논 등 제3국의 원거리 IT 직원들을 활용하여 미국 기업에 침투하고 자금을 확보해 무기 계획을 지원하고 있다. 미국 및 여러 외국 기관이 7월에 발표한 경고에 따르면, 북한 IT 직원들은 "계약 체결을 원하며, 급여를 북한 관련 기관으로 송금할 의도가 있다"고 하며, 기업에 내부 위협을 가하고 데이터 유출, 암호화폐 도난 및 민감한 정보 탈취와 관련이 있다.미국 등 여러 나라 정부가 반격을 강화함에 따라, 북한은 제3국 IT 직원들을 통해 구직 면접을 활용하여 점점 더 많은 계약을 체결하고 있으며, 관련 직위는 보통 북한 특공대가 인수한다. 보도에 따르면, 이러한 외국 IT 직원들은 LinkedIn에서 발굴되며, 일부는 매달 약 500달러의 암호화폐를 받아 "면접 보조자"로 파트타임으로 일하고 있다.Cointelegraph는 5월에 사이버 보안 회사 CrowdStrike의 데이터를 인용하여, 북한 국가 관련 해커 및 위협 행위자들이 2025년에 초래한 암호화폐 손실이 20억 달러를 초과하며, 이는 전년 대비 51% 증가한 수치라고 보도했다. 한국 중앙은행은 글로벌 제재에도 불구하고 북한의 2025년 GDP가 여전히 3.5% 성장할 것으로 추정하고 있다.

first_img 북한 해커, 하이퍼리퀴드에서 수천만 달러를 이체하다, 트럼프가 플랫폼의 미국 진출을 추진하다

Arkham 블록체인 데이터에 따르면, 북한 국가 지원 해커 조직인 Lazarus Group과 관련된 지갑이 지난 3주 동안 탈중앙화 영구 계약 거래 플랫폼 Hyperliquid에서 3천만 달러 이상의 비트코인을 판매하고, 그 자금을 이더리움과 솔라나 구매에 사용한 후 Kraken, LBank, KuCoin과 같은 중앙화 거래소로 이전했습니다. Kraken은 업계 선도적인 규제 프로그램을 유지하고 있으며, 제재를 받은 지갑과 관련된 자산을 식별하고 차단하기 위해 블록체인 활동을 지속적으로 모니터링하고 있다고 응답했습니다. LBank와 KuCoin은 관련 위험이 업계 전체가 직면한 지속적인 도전이라고 언급하며, 공개된 블록체인 데이터가 플랫폼 차원의 규제 조치를 반드시 반영하지는 않을 수 있다고 강조했습니다.이 사건이 발생하는 가운데, 트럼프 정부는 Hyperliquid를 규제된 미국 금융 시스템에 포함시키는 방안을 모색하고 있습니다. 트럼프는 이달 초 백악관 행사에서 미국 상품선물거래위원회 의장 Mike Selig이 Hyperliquid를 미국에 완전하게 규정 준수하는 방식으로 도입하기 위한 경로를 마련하고 있다고 밝혔습니다. 블룸버그 보도에 따르면, Kraken 모회사인 Payward는 미국 거래자에게 영구 계약을 제공하기 위해 Hyperliquid Labs와 심도 있는 협상을 진행 중입니다.Hyperliquid는 탈중앙화 영구 계약 분야의 주도적인 플랫폼으로, 사용자는 전통적인 중개 계좌나 KYC 검토 없이 암호화 지갑을 직접 연결하여 거래할 수 있습니다. DefiLlama 데이터에 따르면, 그 누적 영구 계약 거래량은 5조 달러를 초과했으며, 현재 미결제 계약은 약 133억 달러입니다.

Rust 기본 라이브러리 arrayref가 공급망 공격을 받았으며, 북한 해커의 소행으로 의심되고 있다

Cryptopolitan에 따르면, 공격자는 공급망 공격을 통해 세 개의 널리 사용되는 Rust 코드 패키지의 악성 버전을 배포했으며, 그 중 arrayref라는 라이브러리는 약 4분의 3의 Rust 개발 환경에서 사용됩니다. 악성 업데이트는 사용자가 프로젝트를 컴파일할 때 자동으로 로그인 정보를 훔치는 백도어를 숨기고 있으며, 영향을 받은 버전을 컴파일한 사용자는 컴퓨터와 키가 노출되었을 수 있습니다.Wiz 연구원들은 arrayref 공격의 명령 및 제어 경로가 북한 해커 조직 Sapphire Sleet 및 UNC1069가 사용하는 Mastra 행동과 겹친다고 지적했습니다. IP 주소는 동일한 보안 인증서를 공유하며 동일한 호스팅 업체인 Hostwinds를 사용합니다. 공격자는 단지 철자가 틀린 proc-macro1 의존성을 추가하여 인기 있는 proc-macro2를 모방했으며, 기존 코드는 수정하지 않아 테스트와 빌드를 통과했습니다. 공격은 게시된 지 86분 후에 삭제되었지만 이미 대량으로 다운로드되었습니다. 영향을 받은 패키지는 Solana 및 Ethereum 도구에서 널리 사용됩니다. Rust 팀은 유지 관리자의 비악의적 행동을 믿고 있으며, 그들의 장치나 자격 증명이 침해되었을 수 있다고 생각합니다.

북한, 중앙은행과 외환은행 해킹 및 자금 탈취에 연루된 정예 해커 집단 적발, 암호화폐를 통한 자금 세탁

한국 언론 Daily NK의 보도에 따르면, 북한 당국은 7월 12일 정예 해커 집단을 체포했으며, 이 집단은 북한 중앙은행과 외무은행의 내부 네트워크를 해킹하여 국가 무역 자금을 훔치고 암호화폐를 통해 돈세탁을 한 혐의를 받고 있다. 소식통에 따르면, 이 집단의 수장은 북한 정찰총국 산하 사이버 전쟁 부대의 퇴역 군인으로, 김책공업대학과 평양과학기술대학의 천재 IT 졸업생들을 모집하여 암호화 통신과 무선 장비를 이용해 범죄를 저질렀다.그들은 도난당한 자금을 소액으로 나누어 해외 암호화 지갑으로 이체한 후, 중개인을 통해 현금으로 교환하고, 다시 국경 지역에서 달러 등의 자금으로 환전했다. 평양 관료들은 외화 지급 승인 이상과 해외 IP 접근 기록을 발견한 후 조사를 시작했으며, 결국 안전 가옥을 급습하여 돈세탁 중인 용의자를 체포하고 수십만 달러의 장비를 압수했다. 이 사건은 평양의 엘리트와 군 관계자들 사이에 충격을 주었으며, 정찰총국과 과학 교육계 고위층은 연루될까 우려하고 있다. 북한은 이전에 Lazarus Group과 같은 해커 조직을 통해 수십억 달러의 암호 자산을 탈취한 혐의를 받아왔으나, 이번 사건은 자국 금융 시스템이 내부 공격의 목표가 되었음을 드러내는 드문 사례이다.
app_icon
ChainCatcher Building the Web3 world with innovations.